信息安全最新文章 設備安全指南-擦除設備 有關從智能手機、平板電腦、筆記本電腦和臺式 PC 中安全刪除數(shù)據(jù)或惡意軟件的建議 發(fā)表于:11/2/2021 風險管理之引入組件驅動和系統(tǒng)驅動的風險評估 今天,我們回歸風險管理相應的內(nèi)容,接下來的幾天我們也將援引英國國家網(wǎng)絡安全中心官網(wǎng)的內(nèi)容,討論完這部分內(nèi)容,不過今天你可以再在這個公眾號看到有關《英國國際戰(zhàn)略研究所:網(wǎng)絡能力與國家實力凈評估》這篇文章,讓我們看看網(wǎng)絡安全能力哪家強?當然這里不是山東找藍翔了,但是這篇公眾號文章還真是山東一家公司的原創(chuàng)。下面,我們討論引入組件驅動和系統(tǒng)驅動的風險評估,為風險管理續(xù)航。 發(fā)表于:11/2/2021 個人信息保護法實施 APP合規(guī)答卷做好了嗎? 11月1日,《中華人民共和國個人信息保護法》正式實施。 發(fā)表于:11/2/2021 重要數(shù)據(jù) | 國家安全視野中的數(shù)據(jù)分類分級保護 對數(shù)據(jù)分類分級,是開展數(shù)據(jù)安全治理的起始點。目前,在我國網(wǎng)絡安全和數(shù)據(jù)安全相關的法律法規(guī)中,數(shù)據(jù)分類分級的要求多有體現(xiàn),但基本上這些分類分級的思路和方案均站在組織內(nèi)部的視角,目的是提升組織的數(shù)據(jù)安全管理能力和水平。本文將之稱為“自下而上”的數(shù)據(jù)分類分級。而《數(shù)據(jù)安全法》創(chuàng)造性地提出了“自上而下”的數(shù)據(jù)分類分級路徑,其第21條規(guī)定“國家建立數(shù)據(jù)分類分級保護制度”,其重要意義可以與《網(wǎng)絡安全法》第21條的“國家實行網(wǎng)絡安全等級保護制度”做類比。本文分析此項制度設計的背景和邏輯,以及其對數(shù)據(jù)主權國際競爭加劇態(tài)勢下的重大影響和意義。 發(fā)表于:11/2/2021 巴基斯坦國民銀行遭網(wǎng)絡攻擊致服務中斷 巴基斯坦國民銀行 (NBP) 當?shù)貢r間30日發(fā)布的一份聲明稱,已檢測到對該國商業(yè)銀行NBP 的網(wǎng)絡攻擊已中斷其服務,這些服務可能會在周一恢復。聲明稱,10月29 日深夜和10月30日凌晨,檢測到對NBP服務器的網(wǎng)絡攻擊影響了其部分服務。 發(fā)表于:11/1/2021 NSA和CISA發(fā)布關于保護5G云基礎設施的安全指南第一部分--預防和檢測橫向移動 美國國家安全局和國土安全部的網(wǎng)絡安全和基礎設施安全局 (CISA) 當?shù)貢r間10月28日發(fā)布了保護5G云基礎設施的一系列指導文件中的第一份,關于保護云原生5G網(wǎng)絡免受旨在通過拆除云基礎設施來破壞信息或拒絕訪問的攻擊的指南,該第一部分的主題是防止和檢測橫向移動。該指南來自于持久安全框架 (ESF),ESF是一個由NSA、CISA、國防部、情報界以及 IT、通信和國防工業(yè)基礎公司之間的公私合作伙伴關系。NSA表示,該5G安全指南的另外三部分將在未來幾周內(nèi)發(fā)布。 發(fā)表于:11/1/2021 事件管理-開發(fā):技術響應能力 本節(jié)探討管理網(wǎng)絡事件所需的技術、日志和證據(jù)。我們還會檢查在事件期間可能需要采取的技術操作和分析類型。 發(fā)表于:11/1/2021 網(wǎng)絡安全等級保護:網(wǎng)絡安全等級保護與關鍵信息基礎設施保護五個環(huán)節(jié) 國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業(yè)和領域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,在網(wǎng)絡安全等級保護制度的基礎上,實行重點保護。 發(fā)表于:11/1/2021 個保司法實踐|侵犯個人信息判幾年、罰多少錢?我們看了8602份裁判文書 11月1日,《中華人民共和國個人信息保護法》(下稱“個保法”)正式實施。事實上,在這部專門性法律出臺前,已有不少個人信息保護條款散見于諸多法律之中,多地法院也已有過大量司法實踐。 發(fā)表于:11/1/2021 反電信網(wǎng)絡詐騙實踐|一年內(nèi)兩次犯案!21人團伙賣銀行卡獲利20余萬,多為學生 近日,吉林省延邊州汪清縣公安局通過深挖公安部“斷卡”(指手機卡、銀行卡)行動線索,成功破獲了一起非法開辦、販賣銀行卡等涉電信網(wǎng)絡詐騙犯罪案,打擊了一個由21人組成的犯罪團伙。 發(fā)表于:11/1/2021 吳沈括:以互聯(lián)網(wǎng)安全為底線推動平臺經(jīng)濟有序開放發(fā)展 2021年作為國家“十四五”規(guī)劃的歷史開局之年,亦是貫徹落實網(wǎng)絡強國和數(shù)字中國戰(zhàn)略的務實發(fā)力之年。加快面向高質量發(fā)展新階段的數(shù)字化發(fā)展已經(jīng)成為各方共同關注的重大命題,由此更凸顯了培育互通開放、規(guī)范有序、保障安全的互聯(lián)網(wǎng)發(fā)展良好環(huán)境的重要意義。 發(fā)表于:11/1/2021 打印機可能是“間諜”? 7 種方法防住它“被策反” 繼 PrintNightmare 事件后,打印機安全成為安全團隊的熱點問題。以下是在企業(yè)網(wǎng)絡上保護打印機安全的七種方法。 發(fā)表于:11/1/2021 有關《數(shù)據(jù)出境安全評估辦法(征求意見稿)》幾個問題 大家各種解讀看的也差不多了,我們也討論一些進階問題,為征求意見稿提點意見建議。 發(fā)表于:11/1/2021 派拉軟件完成數(shù)億元D輪融資 11月1日,派拉軟件宣布完成數(shù)億元人民幣的D輪融資。本輪融資由國方資本領投,老股東高瓴創(chuàng)投、中金啟辰、盛萬資本持續(xù)跟投,并獲得了新股東張江集團、創(chuàng)業(yè)接力集團、上海國際資管、蘋果資本、致道資本、南虹資本和驊榮投資跟投,義柏資本擔任公司D輪融資獨家財務顧問。本輪融資,將主要用于派拉軟件零信任安全相關的研發(fā)技術投入、人才引進和市場開拓,持續(xù)優(yōu)化產(chǎn)品矩陣,增強一體化零信任安全服務能力和落地能力。 發(fā)表于:11/1/2021 2021年CISO應關注的五個工作目標 面對緊張的預算和資源,可供企業(yè)組織使用的安全措施有限。因此,企業(yè)組織需要根據(jù)戰(zhàn)略目標對安全措施進行優(yōu)先級排序。但現(xiàn)實中,由于諸多原因,企業(yè)組織的總體安全目標并不明確,在這種情況下,企業(yè)組織可以嘗試“日拱一卒”,制定階段性的局部目標。 發(fā)表于:11/1/2021 ?…141142143144145146147148149150…?